CSRF

csrf是什麼? 全稱:Cross-site request forgery 中文名稱:跨站請求僞造 危害:執行惡意操作(「被轉賬」,「被髮垃圾評論」等) 製造蠕蟲 … 概念:利用用戶已登錄的身份,在用戶毫不知情的情況下,以用戶的名義完成非法操作。 csrf原理分析: 用戶可以從自己賬戶轉賬, 黑客不能從其他人賬戶轉賬, 黑客構造惡意網頁, 用戶主動訪問惡意網頁,轉賬到黑客賬戶。 通常Cookit
相關文章
相關標籤/搜索